pypi

5,093 tracked vulnerabilities.

CVE-2017-1000484 MEDIUM
Plone 2.5-5.1rc1 - Open Redirect via Specific URL Parameter
Jan 03, 2018
CVSS 6.1
EPSS 0.01
CVE-2017-1000469 CRITICAL
cobbler < 2.8.2 - OS Command Injection via Add Repo Component
Jan 03, 2018
CVSS 9.8
EPSS 0.06
CVE-2017-1000483 MEDIUM
Plone 2.5-5.1rc1 - Unauthenticated Private Content Access via str.format in Through-the-Web Templates
Jan 03, 2018
CVSS 6.5
EPSS 0.01
CVE-2017-1000482 MEDIUM
Plone 2.5a1-5.1rc1 - Stored Cross-Site Scripting via Home Page Member Property
Jan 03, 2018
CVSS 5.4
EPSS 0.01
CVE-2017-1000481 MEDIUM
Plone 2.5-5.1rc1 - Open Redirect via Login Form 'came_from' Parameter
Jan 03, 2018
CVSS 6.1
EPSS 0.01
CVE-2017-1000433 HIGH
pysaml2 < 4.4.0 - Improper Authentication via Python Optimization Mode
Jan 02, 2018
CVSS 8.1
EPSS 0.03
CVE-2017-1000426 MEDIUM
MapProxy < 1.10.3 - Cross-Site Scripting in Demo Service
Jan 02, 2018
CVSS 6.1
EPSS 0.01
CVE-2017-1000450 HIGH
OpenCV < 3.3.0 - Integer Overflow in FillUniColor and FillUniGray
Jan 02, 2018
CVSS 8.8
EPSS 0.03
CVE-2017-18009 HIGH
OpenCV 3.3.1 - Heap-Based Buffer Over-Read in HdrDecoder::checkSignature
Jan 01, 2018
CVSS 7.5
EPSS 0.02
CVE-2017-17760 MEDIUM
OpenCV 3.3.1 - Buffer Overflow in cv::PxMDecoder::readData
Dec 29, 2017
CVSS 6.5
EPSS 0.02
CVE-2017-16876 MEDIUM
mistune < 0.8.1 - Cross-Site Scripting via _keyify Function
Dec 29, 2017
CVSS 6.1
EPSS 0.02
CVE-2017-17516 HIGH
Reddit Terminal Viewer 1.19.0 - Command Injection via BROWSER Environment Variable
Dec 14, 2017
CVSS 8.8
EPSS 0.01
CVE-2017-12155 MEDIUM
openstack-tripleo-heat-templates - Info Disclosure
Dec 12, 2017
CVSS 6.3
EPSS 0.00
CVE-2017-17554 MEDIUM
aubio 0.4.6 - Denial of Service via NULL Pointer Dereference in aubio_source_avcodec_readframe
Dec 12, 2017
CVSS 5.5
EPSS 0.01
CVE-2017-17458 CRITICAL
Mercurial < 4.4.1 - Remote Code Execution via Malformed Git Subrepository
Dec 07, 2017
CVSS 9.8
EPSS 0.06
CVE-2017-17051 HIGH
OpenStack Nova 16.0.3 - Authenticated Denial of Service via Repeated Instance Rebuild
Dec 05, 2017
CVSS 8.6
EPSS 0.02
CVE-2017-17054 MEDIUM
aubio 0.4.6 - Denial of Service via Divide-by-Zero in new_aubio_source_wavread()
Nov 29, 2017
CVSS 5.5
EPSS 0.01
CVE-2017-14176 HIGH
Bazaar <2.7.0 - Remote Code Execution
Nov 27, 2017
CVSS 8.8
EPSS 0.06
CVE-2017-7550 CRITICAL
Ansible <2.3.3, <2.4.1 - Info Disclosure
Nov 21, 2017
CVSS 9.8
EPSS 0.04
CVE-2017-16613 CRITICAL
OpenStack Swauth <1.2.0 - Auth Bypass
Nov 21, 2017
CVSS 9.8
EPSS 0.08
CVE-2017-1000246 MEDIUM
Python pysaml2 <4.4.0 - Info Disclosure
Nov 17, 2017
CVSS 5.3
EPSS 0.01
CVE-2017-16239 MEDIUM
OpenStack Nova <14.0.9, <15.0.7, <16.0.2 - Privilege Escalation
Nov 14, 2017
CVSS 6.5
EPSS 0.01
CVE-2017-0906 CRITICAL
Recurly Client Python Library <2.0.5-2.6.2 - SSRF
Nov 13, 2017
CVSS 9.8
EPSS 0.03
CVE-2017-16764 CRITICAL
django_make_app 0.1.3 - Command Injection
Nov 10, 2017
CVSS 9.8
EPSS 0.04
CVE-2017-16763 CRITICAL
Confire 0.2.0 - Remote Code Execution via YAML Parsing in config.py
Nov 10, 2017
CVSS 9.8
EPSS 0.04